首页
业界
活动
赛事
视频
快讯
投稿
新型攻击:不用勒索软件加密数据
首页
/
视频
/
视频新闻
/ 正文
作者:安全419
来源:安全419
发布于:2025-01-15
分享到:
您的浏览器不支持 video 标签。
据外媒消息,Codefinger 勒索软件团伙发动新型攻击。他们不使用传统勒索软件,而是利用 AWS S3 存储桶数据漏洞;通过目标组织此前泄露的 AWS 密钥,借助 AWS 的 SSE - C 选项,用特定加密头和 AES - 256 密钥加密数据,并标记 7 天内删除,逼迫组织交付赎金。
安全团队建议:用 IAM 策略限制 SSE - C 应用,定期审查管理 AWS 密钥权限,启用详细日志记录,防范此类攻击。务必提高警惕,保护数据安全!
勒索软件
漏洞
AWS
下一篇:
北京启明星辰挂牌转让瑞和云图3.7267%股权
热门视频
熠数信息&烽台科技 GDS主题沙龙在京举办
2024-12-25
9问CEO系列|贝格通刘正涛
2024-12-25
ISC.AI 2024创新能力百强评选结果出炉
2024-12-19
大咖访谈|格尔软件总经理 叶枫
2024-12-19
绿盟CDG融合版:全方位守护客户终端数据安全
2024-12-13
友情链接: